Новый подход в ИБ: Эффективные методы обучения разработчиков
В новом выпуске «Беседы о безопасности цифрового будущего» Михаил Смирнов, ведущий подкаста и главный редактор BISA, говорит с Даниилом Кориненко, руководителем продуктов по безопасной разработке в Start X. Даниил рассказывает, как сделать обучение безопасной разработке эффективным и делится новым подходом с фокусом на практику и адаптацию под задачи команды. Главный принцип — не только давать теорию, но и тренировать навыки работы с уязвимостями через реальные кейсы и CTF-соревнования. Это помогает выстроить взаимодействие между ИБ и разработкой, чтобы вместе выпускать качественный и безопасный продукт. Смотрите выпуск и делитесь комментариями в сообществе https://t.me/bisafm Вопросы: 00:47 — Что такое безопасная разработка 01:38 — Почему привычный подход к безопасной разработке не гарантирует безопасность кода 05:57 — Три составляющих эффективного обучения разработчиков 07:50 — CTF: Как мотивировать команду разработки учиться 12:42 — Как должен выглядеть CTF для разработчиков 14:50 — Как такой подход к обучению упрощает работу командам ИБ, разработки и влияет на бизнес 18:13 — Почему качественный продукт равно безопасный продукт Официальный сайт Ассоциации BISA: https://clck.ru/3MAkcH Официальный сайт Start X: https://clck.ru/3MAkPL Реклама. АО "ИнфоВотч", ИНН: 7713515534 , Erid: 2SDnjcFvfjb
В новом выпуске «Беседы о безопасности цифрового будущего» Михаил Смирнов, ведущий подкаста и главный редактор BISA, говорит с Даниилом Кориненко, руководителем продуктов по безопасной разработке в Start X. Даниил рассказывает, как сделать обучение безопасной разработке эффективным и делится новым подходом с фокусом на практику и адаптацию под задачи команды. Главный принцип — не только давать теорию, но и тренировать навыки работы с уязвимостями через реальные кейсы и CTF-соревнования. Это помогает выстроить взаимодействие между ИБ и разработкой, чтобы вместе выпускать качественный и безопасный продукт. Смотрите выпуск и делитесь комментариями в сообществе https://t.me/bisafm Вопросы: 00:47 — Что такое безопасная разработка 01:38 — Почему привычный подход к безопасной разработке не гарантирует безопасность кода 05:57 — Три составляющих эффективного обучения разработчиков 07:50 — CTF: Как мотивировать команду разработки учиться 12:42 — Как должен выглядеть CTF для разработчиков 14:50 — Как такой подход к обучению упрощает работу командам ИБ, разработки и влияет на бизнес 18:13 — Почему качественный продукт равно безопасный продукт Официальный сайт Ассоциации BISA: https://clck.ru/3MAkcH Официальный сайт Start X: https://clck.ru/3MAkPL Реклама. АО "ИнфоВотч", ИНН: 7713515534 , Erid: 2SDnjcFvfjb